运维管理

概述

(此页面暂无内容)

7.1权限管理

7.1.1用户管理

(1)用户列表:可以看到该用户下的用户列表,有名称,别名,父租户,启用状态,以及【修改】,【删除】等操作,列表按照最新创建时间排列。

图7-1-1-1

(2)搜索查询:可以通过搜索框搜索名称查询,还可以点击【选择】按钮切换组来显示选中的组下的用户。

图7-1-1-2

(3)修改操作:点击列表后的【修改】按钮,用户编辑框会重新弹出,除了用户名称,其他所有的内容都可以修改,如图所示:

图7-1-1-3

(4)删除操作:点击【删除】按钮,会弹出确认提示框,点击【确定】按钮该条数据就会从列表删除,点击【取消】删除操作就会被取消。

图7-1-1-4

7.1.1.1新建用户

(1)用户信息:点击【新建用户】按钮会弹出编辑框,需要填写用户名称(用户名称不能为空且用户名输入中不允许包含非法字符空格“/'|"*?%.><=:;()[]),别名(如果有别名,一般登录后显示的是别名),默认是启用状态,如果为禁用状态,创建的该用户处于“用户被禁用”状态。必填的部分必须要填完整,否则跳转到其他功能点会有相应提示弹出。

图7-1-1-1-1

(2)角色列表:点击新建用户下的【角色列表】选择角色,可以同时勾选零个或者几个角色。

图7-1-1-1-2

  1. 用户所属组:点击新建用户下的【用户所所属组】选择添加组,左侧为可选组列表,右侧为用户所属组,在左侧选中组名后点击【>】按钮后该组名就会移到右侧用户所属组,表示该用户加入了该组。也可以在左侧双击名字也有同样被选中的效果。

图7-1-1-1-3

说明:

  1. 组名下有一个绿钩标志该组为默认组,即该用户默认会属于这个默认组
  2. 任何创建的用户都会有一个默认组,且可修改默认的组为其他组,删除默认组前需要先设置新的默认组
  3. 可以同时选择多个分组,即用户可以同时属于多个组

编辑完成后点击【确定】按钮,新创建的用户就会插在用户列表的第一条。

7.1.2组管理

(1)组列表:可以看到该用户下的组列表,有组编号,名称,别名以及【修改】,【删除】等操作,列表按照最新创建时间排列。

图7-1-2-1

  1. 搜索查询::可以通过搜索框搜索名称查询,还可以点击【选择】按钮切换组来显示选中的组下的组。

图7-1-2-2

(3)修改:点击列表后的【修改】按钮,用户编辑框会重新弹出,除了组名称,其他所有的内容都可以修改。

图7-1-2-3

(4)删除操作:点击【删除】按钮,会弹出确认提示框,点击【是】按钮该条数据就会从列表删除,点击【否】删除操作就会被取消。

图7-1-2-4

7.1.2.1新建组

(1)组信息:点击【新建组】按钮会弹出编辑框,需要填写组名称(用户名称不能为空不能重名且用户名输入中不允许包含非法字符空格“/'|"*?%.><=:;()[]),如果未填写别名和编号则默认和组名称相同。

图7-1-2-1-1

(2)角色列表:可以通过直接给整个组进行选择角色,而避免再需要逐一给用户选择角色,组内的用户拥有组的全部角色。点击新建组下的【角色列表】选择角色,可以同时勾选零个或者几个角色,如果勾选了“应用于子孙组”则该组内的用户创建的下一级的子孙组会默认勾选传下来的角色,这些角色也可以修改去掉或者增加其他的角色。

图7-1-2-1-2

7.1.3角色管理

(1)角色列表:可以看到该用户下的角色列表,有名称,别名以及从左到右依次代表【修改】,【删除】,【操作权限】,【资源授权】操作的图标,列表按照最新创建时间排列。

图7-1-3-1

(2)搜索查询:可以通过搜索框搜索部分或者全名称查询。

图7-1-3-2

  1. 修改操作:点击列表后的修改图标,用户编辑框会重新弹出,除了角色名称,其他所有的内容都可以修改。

图7-1-3-3

(4)删除操作:点击删除图标,会弹出确认提示框,点击【是】按钮该条数据就会从列表删除,点击【否】删除操作就会被取消。

图7-1-3-4

(5)操作权限:点击操作权限图标,会弹出操作权限的选择框。

图7-1-3-5

(6)资源授权:点击资源权限图标,会弹出资源选择列表:

  1. 整个授权页面是个表格,一行是一个资源的授权
  2. 第一列是资源目录,可以依次点开所有子目录只针对某个子目录单独授权,这时可以通过滚动条滚动表格
  3. 第二列是不同颜色的图例,表格左上方是图例说明,每个资源可以有引用,视图,编辑,删除,再授权的权限选择,可以同时选择零个或者多个
  4. 第三列是下拉框选择只有该目录,该目录及文件,该目录及子目录,该目录、子目录及文件,默认选中的是“该目录、子目录及文件”
  5. 第四列是按钮,选定后要点击每一行后面的“授权”按钮使其变成“完成”字样才算授权成功

图7-1-3-6

7.1.3.1新建角色

(1)角色信息:点击【新建角色】按钮会弹出编辑框,需要填写角色名称(用户名称不能为空不能重名且用户名输入中不允许包含非法字符空格“/'|"*?%.><=:;()[]),如果未填写别名则默认和角色名称相同。

图7-1-3-1-1

(2)角色用户:点击新建角色下的【角色用户】选择添加组,左侧为可选组列表,右侧为已选组。可以同时多选几个组,选中的组就可拥有该角色。

图7-1-3-1-2

(3)操作权限:点击新建角色下的【操作权限】,可以看到很多关于整个系统内的各个模块的权限,点击【>】可以展开各个模块权限下更多的权限,可以依照情况进行勾选。

图7-1-3-1-3

7.2调度管理

调度管理监控调度任务的执行情况。

7.2.1运行监控

运行监控展示当前发布成功的任务,展示任务名称、所属项目、当前状态、发布时间等信息,用户可从列表中了解当前任务的基本情况。

图7-2-1-1

提供作业名称、作业状态、是否超时和作业频度对任务列表进行查询。

图7-2-1-2

点击操作列的“重跑该作业”,可重新执行当前任务。点击“重跑后置作业”,则重新执行当前任务的后置任务。

图7-2-1-3

7.2.2调度日志

调度日志展示调度任务的执行日志,管理人员可从调度日志中查找某任务执行的日志信息。

图7-2-2-1

打开调度日志界面时内容显示空白,必须给定搜索条件后点击搜索才会查询出相关日志。

图7-2-2-2

7.2.3任务分布

图7-2-3-1

7.3应用商城管理

应用商城管理管理的是发布后的应用,列表展示应用的基本信息,管理人员可对应用进行上线和下线操作或直接授权给用户。

图7-3-1

支持通过应用名称、业务域分类、应用状态、应用类型、发布租户和发布时间对应用进行查询。

图7-3-2

点击操作列的“编辑”可打开应用配置界面,可修改应用的基本信息,但不能修改应用绑定的资源和所属项目。

图7-3-3

点击操作列的“上线”和“下线”可对当前应用进行上线和下线操作,下线后的应用不再显示在应用商城,下线后的应用可再次上线,点击上线,则应用出现在应用商城。

点击授权可将当前应用授权给具体的用户和角色,勾选多个应用点击批量授权按钮,则是将当前选择的应用批量授权给添加的用户或角色。

图7-3-4

7.4公告管理

包含应用上线、功能上线、今日新闻、创意竞赛,创建公告后展示在首页,如下图,也可删除已创建公告

图7-4-1

图7-4-2

7.5系统管理

7.5.1新建参数

新建参数例如:

1)用于新建关系数据源,区分租户不同看到的数据不同

图7-5-1-1

switchCase(getTenantOneCode() == "T1000","smartdbm")

图7-5-1-2

图7-5-1-3

2)用于设置数据源的动态模式

图7-5-1-4

7.5.2导入用户信息

前置条件:拥有此操作权限

  1. 根据下载的模板格式整理需要导入的用户、组和角色信息,如:

图7-5-2-1

图7-5-2-2

图7-5-2-3

  1. 导入成功后在权限管理下可查看用户与组之间的关系(暂不支持导入用户、组和角色之间的关系),通过在用户管理下切换组查看导入的用户与组之间的关系。

图7-5-2-4

7.6系统工具

7.6.1导出资源

7.6.1.1操作入口

在运维管理>系统工具下,快捷方式点击【导出资源】,如图所示。

图7-6-1-1-1

7.6.1.2执行导出

1)点击【导出资源】快捷方式,会显示定制资源下的所有资源,这时根据自己所需选择需要导出的资源并勾选。导出资源时可选某一个资源,也可导出整个项目。如图所示。

图7-6-1-2-1

  1. 当点击【确定】按钮时会出现提示“所选资源存在更新是否重新添加依赖”字样。如需添加依赖就点击【确定】按钮;如不需添加依赖就点击【继续下载】按钮。如图所示。也可在导入前点击【添加依赖】按钮,如图所示。

注意:如不添加依赖则可能会导致某些资源导入到其他环境无法使用,如图所示,建议添加依赖。

图资源未添加依赖

  1. 点击保存,这时会提示‘下载成功’,出现本机保存目录,并自动生成一个文件名,保存到本地即可。如图所示。

7.6.2导入资源

7.6.2.1操作入口

在运维管理>系统工具下,快捷方式点击【导入资源】,如图所示。

图7-6-2-1-1

7.6.2.2执行导入

1)点击【导入资源】快捷方式,出现导入资源弹框配置。默认勾选“是否覆盖”如图所示。

图7-6-2-2-1

2)从本机选择刚才导出的文件,导入到资源树下,如出现提示“导入成功”即可,如图所示。如果资源树有相同的资源,选择覆盖则会全部更新成最新的资源;如不选择覆盖,则数据不会导入。如果资源树没有相同的资源,覆盖和不覆盖效果相同。

图7-6-2-2-2

7.6.3恢复知识库

使用备份文件对知识库进行恢复 警告:该操作会删除系统现有知识库,操作前请先备份!

7.6.4备份知识库

对整个知识库进行备份

7.6.5查看操作日志

查看操作日志,删除部分操作日志

7.6.6导出系统日志

将系统出错日志,以及应用服务器环境信息导出,用于定位系统错误原因

7.6.7清空缓存

将应用服务器缓存清空

7.6.8导入全局目录

导入全局目录

7.6.9敏感词管理

敏感词管理、敏感词类型管理、白名单管理

7.6.10用户配置

由于仪表板每一个数据展示项就需要配置一个http请求去获取数据进行展示,有多少个这样的组件就会发起多少次http请求。用户配置功能,以减少这样的网络开销为设计目的,灵活和可扩展性为设计原则设计。用户可见的数据依据业务域进行划分,每个用户在相同业务域下的数据可能不同。具体详情请参考附件

7.6.11系统配置

由于仪表板每一个数据展示项就需要配置一个http请求去获取数据进行展示,有多少个这样的组件就会发起多少次http请求。系统配置功能,以减少这样的网络开销为设计目的,灵活和可扩展性为设计原则设计。将系统配置作为数据的来源,前端不用关心页面上的数据具体从哪里来,只需要调用系统配置模块就可以获取页面上所需的参数。具体详情请参考附件

7.6.12系统选项

将系统选项中的配置项进行分类,分tab页进行展示:公共设置、用户设置、自由仪表板、云报表、自助查询、我的待办、系统消息、安全传参。点击确定时,保存所有tab页的配置。

7.6.12.1公共设置

导出配置如下

图7-6-12-1-1

屏蔽导出功能:

图7-6-12-1-2

【使用说明】

屏蔽导出功能按钮默认不勾选,即自助分析等配置的导出功能可正常使用。勾选屏蔽导出功能后,自助分析、云报表、自助查询、自由仪表板工具栏中的查询按钮不显示。下面以自助分析为例说明屏蔽和不屏蔽的效果。

不勾选屏蔽导出功能,即默认效果:显示导出按钮,可进行数据导出;

图7-6-12-1-3

勾选屏蔽导出功能,导出按钮不显示;

图7-6-12-1-4

【注意事项】

1)任一租户下用户配置此功能,针对所有租户生效;

2)云报表通过控件工具栏按钮配置的导出功能无法被屏蔽,若现场有需要控制导出功能的需求,请慎重使用工具栏按钮配置导出。

图7-6-12-1-5

图7-6-12-1-6

【说明】

针对BI(云报表),共有3个位置可以进行限制文件大小和类型**:**

  1. 后台配置文件:

图7-6-12-1-7

  1. 运维管理限制:

图7-6-12-1-8

  1. 控件限制:

图7-6-12-1-9

以上三个位置校验的优先级为:控件 > 后台 > 运维管理。

需注意:

针对门户,运维管理文件大小和类型的限制范围包括:

1)我的工作台-内外部应用发布,上传素材、截图、应用封面、操作视频、操作手册。

图7-6-12-1-10

2)我的工作台-需求申请,新增需求类申请的申请依据。

图7-6-12-1-11

3)报表中心-报表产品-报表发布,截图。

图7-6-12-1-12

4)运维管理-报表中心管理-操作手册管理,上传操作手册。

图7-6-12-1-13

5)运维管理-工具商城配置-新增工具,操作手册、操作视频。

图7-6-12-1-14

6)运维管理-首页轮播数据管理-新增重磅消息和宣传海报,展示图片。

图7-6-12-1-15

7)运维管理-数据云首页管理-轮播图管理-新增轮播图,展示图片。

8)运维管理-数据云首页管理-数字化技术沙龙资料-新增,文件路径。

图7-6-12-1-16

9)运维管理-数据云首页管理-二维码维护-新增二维码,展示图片。

需注意的是,运维管理下的文件限制,不配置即不启用,若使用了此处,一定要将上述范围需要用到的文件类型都配置上,否则会影响功能的正常使用。

图7-6-12-1-17

7.6.12.2用户设置

图7-6-12-2-1

用户名校验

默认:各版本或各现场内置规则。

自定义:填写正则表达式。添加用户名校验提示。

例如:编辑正则表达式为 /[\\/'|"*?%><=: ;()\[\]]/

表示用户名中不能包含 /'|"*?%><=:;()[] 特殊字符

密码校验

默认:各版本或各现场内置规则。

自定义:填写正则表达式。添加密码校验提示。

例如:编辑正式表达式为

/^[a-zA-z\d\~\\\!\@\#\$\%\^\&\*\(\)\_\<\>]{8,32}$/

表示密码可以是任意的大小写字母、数字、~ \ ! @ # $ % ^ & * ( ) _ < >

安全期限

否:默认内置规则,180天内未修改密码则登录时强制要求修改密码。

是:自定义安全期限。

密码输错次数

否:默认内置规则,十分钟内输错5次账号被锁定。

是:自定义次数。

历史密码次数

否:默认内置规则,可修改密码为之前任意一次密码。

是:自定义次数。例如自定义次数为2,a账号的密码为1,修改密码为2,再次修改密码为3,再次修改密码为4,则下次在修改密码不能为,2和3。

密码黑名单

为空时:都不校验。

输入内容:a,b 则新建账号的密码不能包含a或b。

强制修改初始密码

不勾选:初始账号首次登录不要求修改密码。

勾选:初始账号首次登录强制要求修改密码。

屏蔽验证码、启用审计日志、启用删除审计日志3个功能,勾选后可选择开启对应功能,这3个功能均不区分租户,在任一租户下设置后所有租户都会生效,设置后需退出重新登录。

图7-6-12-2-2

7.6.12.3自由仪表板

仪表板白板加载效果配置项。

【字段解释】

【使用效果】

  1. 设置仪表板加载效果如下图所示;

图7-6-12-3-1

  1. 则点击仪表板,加载时背景色为蓝色,加载动画不显示;

7.6.12.4云报表

云报表选项卡,支持配置最大查询行数限制。

图7-6-12-4-1

【使用说明】

此功能主要用于处理多棵树的情况下,数据量过大,云报表查询展示会导致服务器内存飙升甚至宕机。

现场可根据服务器的性能自行配置此值,打开云报表时会先计算每棵树的数据量,如果大于此值,直接弹框提示,不再继续加载报表。

图7-6-12-4-2

【注意事项】

  1. 系统选项中的配置是不分租户的,在某一个租户下修改此值,所有租户都会生效。
  2. 设置最大查询行数限制后,超出此限制的报表无法导出。
  3. 启用了分布式的报表不受此查询行数限制的影响,仍然可以查询大数据量,因此建议用户如果场景允许,尽量配成单棵树,若配不了单棵树,可启用分布式。
  4. 数据量较大的情况下,提示需要等数据库返回叶子树查询结果后才会出提示,也是需要一段时间的,此功能目的是发现数据量过大的时候不再计算并加载报表,以免影响整个服务器的性能。

7.6.12.5自助查询

配置透视分析行/列字段最大类别数:

图7-6-12-5-1

7.6.12.6我的待办

图7-6-12-6-1

图7-6-12-6-2

【字段解析】

我的待办:

7.6.12.7系统消息

在系统选项中,系统消息tab页,用于配置显示内容以及权限设置,设置页面如下图:

图7-6-12-7-1

范围与权限:该表格展示了当前所有消息的类型,可以配置是否显示这类消息以及消息的权限设置。

【页面详情】

系统任务:

图7-6-12-7-2

生成待办(类型)
应用应用发布申请
应用申请
应用退库申请
填报填报发布申请
应用申请
填报退库申请
流程任务流程任务发布申请
流程任务退库申请
任务任务发布申请
退库申请

图7-6-12-7-3

填报任务:

图7-6-12-7-4

数据答疑:将数据答疑相关的记录展示在该tab页。

图7-6-12-7-5

【注意事项】

权限注意事项:如果配置了权限设置,需同时满足1、有权限;2、是该消息的相关人员;才能收到消息。例:

1、需要有权限:流程的填报人如果没有授权可以收到填报提醒消息(不属于权限设置的用户、组、角色),则有填报任务时,会给该填报人发送待办任务,但不发送消息通知。

2、需要是相关人:当授权用户A可以收到填报提醒消息(属于权限设置的用户、组、角色),但该用户A不属于流程任务的填报人或者审核人时,不会收到相关流程的消息。

7.6.12.8安全传参

【使用说明】

配置链接有效期、加密公钥以及解密私钥,第三方系统嵌入应用界面时,对传入的参数进行sm2加密,打开页面时配置的链接有效期和当前时间做对比,若超出时间限制,显示页面过期。详见注意事项举例。

【注意事项】

图7-6-12-8-1

eg:某个应用仅支持看[区域=东北]的数据,参数值加密前格式:{"区域":"东北","sysTime":xxxx},根据此处配置的加密公钥,进行sm2加密,得到加密串paramstr,然后在链接后面加上参数jccs=paramstr。解密后,会取出sysTime时间戳与当前时间做对比,如果超过时间限制,页面显示过期。

图7-6-12-8-2